Supporto di scenari in modalità mista, Microsoft Entra ID e On-Premises Active Directory (OPAD)

Informazioni sull'autenticazione in modalità mista per Microsoft Entra ID e On-Premises Active Directory (OPAD).

Scenari supportati in MaaS360 10.68 e versioni precedenti della piattaforma

Nelle release precedenti della piattaforma MaaS360 (10.68 e versioni precedenti), MaaS360 supportava solo i seguenti scenari:
  • Autenticazione Microsoft Entra ID con visibilità Microsoft Entra ID
  • Autenticazione Active Directory On - Premises con visibilità Active Directory On - Premises

Scenari in modalità mista introdotti nella release della piattaforma MaaS360 10.69

Con il rilascio della piattaforma “ 10.69 ”, MaaS360 ha iniziato a supportare l’autenticazione Microsoft Entra e la configurazione in modalità mista con autenticazione AD/ LDAP. I seguenti scenari in modalità mista per Microsoft Entra ID e Active Directory on-premises (OPAD) sono stati introdotti nell' 10.69:
  • Autonomo: se un utente ha configurato solo un'origine di autenticazione, MaaS360 si autentica con l'origine di autenticazione configurata.
    • Autenticazione e visibilità di Microsoft Entra ID
      • Se un utente è disponibile nel portale MaaS360, Microsoft Entra ID gestisce l'autenticazione.
      • Se un utente non è disponibile nel portale MaaS360 e l'autenticazione Microsoft Entra è configurata, Microsoft Entra ID gestisce l'autenticazione e l'utente viene creato nel portale MaaS360.
    • Visibilità e autenticazione OPAD ( Active Directory ) in loco:
      • Se un utente è disponibile nel portale MaaS360 , OPAD (On - Premises Active Directory ) gestisce l'autenticazione.
      • Se un utente non è disponibile nel portale MaaS360 e l'autenticazione On-Premises è configurata, On-Premises Active Directory (OPAD) gestisce l'autenticazione e l'utente viene creato nel portale MaaS360.
  • Modalità mista: se un utente ha configurato più di un'origine di autenticazione, si applica quanto segue:
    • Se un record utente è disponibile nel portale MaaS360 e il tipo di autenticazione dell'utente è Microsoft Entra, MaaS360 utilizza il tipo di autenticazione selezionato per l'autenticazione.
    • Se un record utente non è disponibile nel portale MaaS360, MaaS360 utilizza Active Directory per l'autenticazione se è configurata la visibilità di Microsoft Entra o Microsoft Entra ID se è configurata la visibilità di Active Directory.
      Nota: Se un cliente ha configurato l'autenticazione Active Directory e tenta di configurare l'autenticazione Microsoft Entra senza alcuna visibilità configurata, MaaS360 visualizza un messaggio che raccomanda al cliente di configurare almeno una visibilità.
Per il supporto in modalità mista sono stati richiesti i seguenti criteri aggiuntivi: Active Directory Federation Services (ADFS) deve essere pubblicamente disponibile e utilizzare un certificato pubblico affinché MaaS360 possa comunicare con ADFS.

Limitazioni con scenari in modalità mista introdotti nella release della piattaforma MaaS360 10.69

I seguenti scenari e limitazioni non sono supportati per la release 10.69 :
  • Se un cliente ha configurato più di un'origine di autenticazione e non ha configurato la visibilità su nessuna delle origini o ha configurato entrambi i tipi di visibilità, MaaS360 non riesce la richiesta di autenticazione per gli utenti non disponibili in MaaS360.
  • Se un nuovo utente viene aggiunto in Active Directory (AD) configurato per la visibilità, l'autenticazione non funziona per il nuovo utente fino a quando o a meno che l'utente non venga caricato nel portale MaaS360 (dopo un corretto caricamento dei dati).
  • L'uso di domini diversi per Microsoft Entra e Active Directory (AD) non è supportato.
  • La visibilità in Microsoft Entra e Active Directory per lo stesso cliente non è supportata.
  • Se un utente riceve un nuovo dominio dopo la migrazione di un dispositivo da un vecchio dominio, potrebbe essere necessario registrare nuovamente il dispositivo se le politiche non funzionano sul dispositivo.

Scenari in modalità mista introdotti nella release della piattaforma MaaS360 10.72

Per la release 10.72 sono supportati i seguenti scenari in modalità mista. L'amministratore può impostare il tipo di autenticazione predefinito nella pagina Impostazioni portale per supportare scenari in modalità mista se un utente utilizza sia Active Directory (AD) che Microsoft Entra ID nel proprio ambiente. Sono disponibili i seguenti tipi di autenticazione predefiniti:
  • Nessuno: non viene utilizzata alcuna origine di autenticazione.
  • aziendale (AD): utilizza Active Directory (AD) come origine di autenticazione primaria.
  • Aziendale (Microsoft Entra ID): Utilizza Microsoft Entra ID come fonte di autenticazione primaria.
  • Entrambi: a seconda di dove sono disponibili le informazioni utente, MaaS360 seleziona l'origine di autenticazione appropriata.
10.10.72 release - scenario 1: autenticazione On-Premises Active Directory (OPAD) e Microsoft Entra ID
I tipi di autenticazione predefiniti funzionano in questo scenario come segue:
  • Nessuno: l'autenticazione non riesce.
  • Aziendale (AD): L'autenticazione riesce per un utente di Active Directory (AD), ma non per un utente di Microsoft Entra ID.
  • Aziendale (Microsoft Entra ID): L'autenticazione è riuscita per un utente Microsoft Entra ID, ma non per un utente Active Directory (AD).
  • Entrambi: l'autenticazione è stata eseguita correttamente.
10.10.72 release - scenario 2: autenticazione e visibilità On-Premises Active Directory (OPAD) e autenticazione e visibilità Microsoft Entra ID
I tipi di autenticazione predefiniti funzionano in questo scenario come segue:
  • Nessuno: l'autenticazione è stata eseguita correttamente.
  • Aziendale (AD): L'autenticazione è riuscita sia per un utente di Active Directory (AD) che per un utente di Microsoft Entra ID.
  • Aziendale (Microsoft Entra ID): L'autenticazione è riuscita sia per un utente Microsoft Entra ID che per un utente Active Directory (AD).
  • Entrambi: l'autenticazione è stata eseguita correttamente.
Nota: È necessario che la visibilità degli utenti sia abilitata per Active Directory (AD) o per Microsoft Entra ID.
10.10.72 release - scenario 3: autenticazione e visibilità di On-Premises Active Directory (OPAD) e autenticazione Microsoft Entra ID
I tipi di autenticazione predefiniti funzionano in questo scenario come segue:
  • Nessuno: L'autenticazione è riuscita per un utente di Active Directory (AD), ma non per un utente di Microsoft Entra ID.
  • Aziendale (AD): L'autenticazione riesce per un utente di Active Directory (AD), ma non per un utente di Microsoft Entra ID.
  • Aziendale (Microsoft Entra ID): L'autenticazione è riuscita sia per un utente Microsoft Entra ID che per un utente Active Directory (AD).
  • Entrambi: l'autenticazione è stata eseguita correttamente.